GREG THOORENS
Vie privée
Version du 18 septembre 2026
En une phrase : ce site ne dépose aucun cookie publicitaire, ne vend rien à personne, et ce qu'il garde de vous se résume à votre adresse email, votre prénom si vous l'avez donné, et la page par laquelle vous êtes arrivé. Un email suffit à tout effacer.
1. Qui est responsable
Le responsable du traitement est Grégory Magnus Thoorens, Rue Bois Henri 1a, 1340 Ottignies-Louvain-la-Neuve, Belgique, [email protected].
Aucun délégué à la protection des données n'est désigné : l'activité n'entre pas dans les cas où le RGPD l'impose. Vos demandes vont donc directement à l'adresse ci-dessus, et c'est une personne qui vous répond.
2. Ce qui est collecté, et pourquoi
| Ce qui est collecté | Pourquoi | Base légale (RGPD) |
|---|---|---|
| Adresse email, prénom (facultatif) | Vous envoyer le contenu demandé, puis des emails sur la méthode et les offres | Votre consentement, art. 6.1.a |
La page d'où vous êtes parti, et les paramètres de campagne (utm_source, utm_medium, utm_campaign, utm_content) |
Savoir quelles pages servent à quelque chose, sans vous suivre individuellement | Votre consentement, art. 6.1.a |
| Date et contenu de votre consentement, date de désinscription | Pouvoir prouver que vous avez bien accepté, et honorer un retrait | Obligation légale, art. 6.1.c |
| Ouvertures et clics dans les emails, statut de délivrabilité | Cesser d'écrire à qui ne lit plus, et retirer les adresses qui rebondissent | Intérêt légitime, art. 6.1.f |
| Données de commande (ce que vous avez acheté, quand) | Exécuter la commande, tenir la comptabilité | Contrat, art. 6.1.b et obligation légale, art. 6.1.c |
| Créneau de rendez-vous et nom associé | Tenir le rendez-vous | Contrat ou mesures précontractuelles, art. 6.1.b |
| Journaux techniques de l'hébergeur (adresse IP, navigateur, horodatage) | Sécurité, lutte contre l'abus, diagnostic de panne | Intérêt légitime, art. 6.1.f |
Ce qui n'est pas collecté
- Aucune donnée de santé. Vous n'avez rien à déclarer de tel sur ce site, et s'il vous arrive d'en écrire dans un email, elle reste dans cet email.
- Aucune donnée bancaire. Elles ne transitent jamais par ce site : elles vont directement au prestataire de paiement (voir point 3).
- Aucun profilage publicitaire, aucune revente, aucun échange de fichier.
- Aucune décision automatisée produisant des effets juridiques à votre égard.
3. Qui reçoit ces données
Personne d'autre que les prestataires strictement nécessaires au fonctionnement, chacun lié par un contrat de sous-traitance :
| Prestataire | Ce qu'il fait | Où |
|---|---|---|
| Cloudflare, Inc. | Sert les pages, filtre les abus, stocke les fichiers | Réseau mondial, présence européenne |
| Supabase | Base de données des inscrits et des événements | Union européenne (Paris) |
| Resend | Envoi des emails | États-Unis |
| Polar Software, Inc. | Paiement, facturation, TVA, remboursement | États-Unis |
| TidyCal | Calendrier de prise de rendez-vous | États-Unis |
En dehors de ces prestataires, vos données ne sont communiquées à personne, sauf réquisition d'une autorité judiciaire ou administrative compétente.
4. Combien de temps elles sont gardées
| Donnée | Durée |
|---|---|
| Adresse email et prénom d'un inscrit actif | Tant que vous êtes inscrit |
| Après désinscription | Effacement sous 30 jours, sauf l'adresse conservée en liste de suppression pour ne plus jamais vous écrire |
| Inscrit qui n'ouvre plus rien | 3 ans sans aucune interaction, puis effacement |
| Preuve de consentement | 5 ans après le retrait du consentement |
| Données de commande et pièces comptables | 7 ans, durée légale de conservation en Belgique |
| Journaux techniques | Selon la politique de l'hébergeur, quelques jours à quelques semaines |
5. Cookies et traceurs
Ce site ne dépose aucun cookie. Pas de cookie de mesure d'audience, pas de pixel publicitaire, pas de traceur de réseau social. C'est pourquoi vous ne voyez aucune fenêtre de consentement : il n'y a rien à consentir. Une bannière qui ne sert à rien n'est pas une preuve de sérieux, c'est du bruit.
La mesure de ce qui fonctionne se fait autrement : quand vous validez le formulaire, la page d'où vous veniez est enregistrée avec votre inscription. C'est tout, et cela ne fonctionne que si vous avez décidé de vous inscrire.
La seule exception, et elle est visible
Quand vous demandez à prendre rendez-vous, le calendrier TidyCal se charge à ce moment-là, et pas avant. Il peut alors déposer ses propres cookies, qui sont nécessaires à la réservation. Si vous ne demandez pas de rendez-vous, ce script n'est jamais chargé. Politique de TidyCal : tidycal.com/privacy.
Les polices de caractères
Les deux polices du site sont chargées depuis Google Fonts, ce qui transmet votre adresse IP à Google. C'est un point connu et corrigible : les polices seront hébergées sur le domaine, et cette ligne disparaîtra de cette page. Elle y figure en attendant, parce qu'une politique de confidentialité qui tait ce qui la gêne ne vaut rien.
6. Transferts hors Union européenne
Trois prestataires (Resend, Polar, TidyCal) et une partie de l'infrastructure Cloudflare sont établis aux États-Unis. Les transferts reposent sur les clauses contractuelles types de la Commission européenne, et le cas échéant sur la certification de ces prestataires au EU-U.S. Data Privacy Framework.
La base de données des inscrits, elle, est hébergée dans l'Union européenne, à Paris.
7. Vos droits, et comment les exercer
Vous disposez du droit d'accéder à vos données, de les faire rectifier ou effacer, de limiter leur traitement, de vous y opposer, d'en demander une copie portable, et de retirer votre consentement à tout moment sans que cela remette en cause ce qui a été fait avant.
Pour l'exercer : un email à [email protected] depuis l'adresse concernée. Réponse sous un mois, en général sous quarante-huit heures.
Pour la désinscription, il y a plus rapide encore : le lien en bas de chaque email, un clic, sans avoir à écrire à qui que ce soit.
Aucune copie de votre carte d'identité ne vous sera demandée. Écrire depuis l'adresse concernée suffit. Certains modèles de politique de confidentialité exigent une pièce d'identité : c'est disproportionné, et cela revient à collecter une donnée de plus pour en effacer une.
Si une réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de l'autorité de contrôle :
| Autorité | Autorité de protection des données (APD-GBA) |
|---|---|
| Adresse | Rue de la Presse 35, 1000 Bruxelles |
| Téléphone | +32 2 274 48 00 |
| [email protected] | |
| Site | autoriteprotectiondonnees.be |
Si vous résidez dans un autre pays de l'Union, l'autorité de votre pays est également compétente.
8. Sécurité
Les échanges avec ce site sont chiffrés. L'accès à la base de données est restreint, les secrets d'accès ne sont jamais écrits dans le code, et ils sont changés périodiquement.
Aucun système n'est inviolable. En cas de violation de données susceptible d'engendrer un risque pour vos droits, l'autorité de contrôle est notifiée dans les 72 heures et vous êtes prévenu directement si le risque est élevé.
9. Mineurs
Ce site s'adresse à des adultes. Il n'est pas destiné aux personnes de moins de 16 ans et aucune inscription n'est sollicitée auprès d'elles. Si vous constatez qu'un mineur s'est inscrit, écrivez : l'inscription sera supprimée.
10. Changements
Cette politique peut évoluer, notamment si un prestataire change. La date en haut de page indique la dernière version. Un changement qui élargirait l'usage de vos données vous serait annoncé par email avant d'entrer en vigueur, et votre consentement redemandé si la loi l'exige.